当前位置:首页 > 谈天说地 > 正文内容

融资丨「BlockSec」完成数千万元天使+轮融资,绿洲资本和经纬创投共同领投

34资源网2022年07月06日 11:46193

BlockSec正是一家区块链安全公司,当前业务主要围绕智能合约安全展开。

创业邦获悉,聚焦区块链架构安全的「BlockSec」近日已完成天使+轮融资。本轮融资由绿洲资本和经纬创投共同领投,Mirana Ventures(Bybit投资合伙人)、CoinSummer 和YM Capital跟投,融资金额近5,000万人民币。

从行业来看,同传统银行业一样,区块链世界的基本单位也是一个个有着不同余额的账户,用户可以在不同账户间手动进行转账交易。而随着ETH等新型区块链技术的普及,智能合约这种通过执行开源代码自动化进行转账交易的技术,也受到开发者和用户的广泛关注。

智能合约具备去中心化的特性,因而会更受一些用户信赖,比如对于三个人共享的某个公用账户,智能合约可以规定至少要三个人中的两个人签名同意,才能将公用账户中的钱转出,而确认签名的这一步,是通过运行代码自动执行的,不需要依赖诸如银行的第三方进行。

但另一方面,智能合约本身的安全性需要开发者们高度重视。因为智能合约的开源特性,黑客同样可以看到智能合约的代码,如果代码中有漏洞,黑客将进行攻击从而获利。因此,围绕这一方向的区块链安全公司也应运而生。BlockSec正是一家区块链安全公司,当前业务主要围绕智能合约安全展开。

谈及智能合约安全,BlockSec联合创始人周亚金表示,以智能合约的上链部署时间为划分点,部署前BlockSec提供智能合约的代码审计服务,而部署之后,则会进行区块链数据的实时监控,一旦发现攻击行为,则会进行相应的攻击阻断与追损。

对于智能合约的代码审计,周亚金介绍当前业界也有不同达成目标的方式。其中的一种手段是形式化验证(formal verification),这种方式会事先定义好安全规则,之后证明客户的代码符合这些规则,从而避免违反这些规则的安全漏洞。

但另一方面,BlockSec发现,很多安全漏洞是与智能合约的具体业务场景有关,仅保证代码的正确性并不能保证整个智能合约的安全性。所以在具体操作中,BlockSec会通过"攻"的思路进行代码审计,具体技术包括Fuzzing(模糊测试)等。在落地中,由于DeFi和传统安全的差异,BlockSec会在自动化理解DeFi语义等方面提供独特技术,保证Fuzzing的精准性。

在代码审计之后,通常客户会根据BlockSec公司的建议,进行多轮的代码修改与再审计,在达到安全标准后,智能合约会被部署到区块链中。此时,智能合约的代码将对所有人可见并被用户执行。与此同时,BlockSec将会监控那些待定交易(pending transaction),如果发现有疑似黑客攻击的交易,就会进行攻击阻断。此时,BlockSec会向区块链世界申请执行一笔避险交易,把智能合约地址中的余额转到另一个安全的地址中,以此来防止黑客盗取资金。

对于客户来讲,这时就会上演“生死时速”,如果黑客的交易先被执行,那么资金可能就会归黑客所有。BlockSec会采取相应的技术手段,一方面尽早发现攻击行为,另一方面加速避险交易的执行速度,来保证客户资金安全。在最坏的情况下,用户的资金已经被转给黑客后,BlockSec公司的追损服务,通过分析链上数据,追踪黑客的资金链,如果发现黑客的资金流向交易所,BlockSec公司会迅速与警方、与相应的交易所平台进行协商,提供证据,并争取冻结黑客资金,从而追回损失。

公司介绍,BlockSec的攻击阻断系统已经成功阻断了数次黑客攻击。比如此前Saddle Finance遭受黑客攻击之时,BlockSec发出预警并成功阻断该攻击。截止目前,BlockSec已经为包括Saddle、HomeDao等多个项目方挽回了超过500万美元的资产。

谈到收费模式,周亚金表示,代码审计的部分通常是根据项目大小,按次收费。而智能合约部署后,数据监控的部分则会采取订阅制,比如按年收费。而对于追损服务,在订阅制之外,同时会根据追回金额的多少,按百分点收取费用。从创立开始,BlockSec就已经实现了盈利。

针对市场前景与市场的成长速度,周亚金表示,智能合约依然处于高速发展的阶段,智能合约的数量与体量也会越来越大,因此对审计服务的需求也会更多。在智能合约的整个生命周期中,会有多次修改与升级,因此也需要多次审计。

此外,一些项目方也会邀请多家审计公司对同一份代码进行审计,从而最大程度保证安全性。目前专注智能合约安全审计和区块链安全服务的公司还有Certik等。而数据监控与追损服务,也会随着交易数与交易量的增加,变得更有挑战与更具市场前景。DappRadar发布报告称,在2022年第一季度,活跃的区块链分布式应用(Dapp)的地址数达到了238万个,与此同时,在这一季度被盗取的资金量高达12亿美元。这也体现了Dapp对安全性的切实需求。

团队方面,BlockSec两位联合创始人——周亚⾦博⼠与吴磊博⼠,都于美国北卡州立大学取得博士学位,目前分别是浙江大学的教授与副教授。两人自2018年起,在学术界进行了多年区块链安全研究。此外,两人也曾担任奇虎360高级安全研究员。整体来看,BlockSec的团队成员,不仅来自计算机领域,同时也有金融、数学等不同背景的专家,他们会针对具体的业务场景进行人工分析,其科研背景可以紧跟业界前沿动态,也可以从金融、数学等多角度,在链上与链下同时为客户提供更为全面的安全服务。

谈及融资后公司下一步的打算,周亚金提到,公司团队正在持续扩张中。当前,BlockSec看重候选人对新兴事物的好奇心,有区块链或者安全产品实际开发经历。技术方面,希望候选人具备一定的安全或区块链领域背景。未来,公司也计划将业务扩大,将新的安全技术转换成产品提供给客户,为区块链提供安全基础架构。

绿洲资本表示:“数字化渗透、新技术迭代、系统复杂化所带来的信息安全问题,催生了新一代的安全服务商。BlockSec团队扎实的科研背景,对产业和市场需求的洞悉,为下一代互联网安全体系提供了独特的视角和解决方案。绿洲期待与全球化视野的BlockSec一同开拓企服数据与个人数字资产安全的全新领域。”

查看更多项目信息,请前往「睿兽分析」。

看完文章,还可以用支付宝扫描下面的二维码领取一个支付宝红包,目前可领1-88元不等

支付宝红包二维码

除了扫码可以领取之外,大家还可以(复制 720087999 打开✔支付宝✔去搜索, h`o`n.g.包哪里来,动动手指就能领)。

看下图所示是好多参与这次活动领取红包的朋友:

支付宝红包

扫描二维码推送至手机访问。

版权声明:本文由34楼发布,如需转载请注明出处。

本文链接:https://www.34l.com/post/18598.html

分享给朋友:

相关文章

做人不能太较真,太较真了你就输了
做人不能太较真,太较真了你就输了

做人做事,有些人会很较真,而有些人则会装的糊涂点,活得自在一点,活得随性一点,睁一只眼闭一只眼过日子,这既是放过了自己也是放过了他人。但凡看看那些跟别人太过于斤斤计较的人,多半活得不开心,活得比较心累和心塞。每个人为人处事都要不断的去学,不...

女装加盟哪个品牌可靠?艾丽哲这个牌子不错哦
女装加盟哪个品牌可靠?艾丽哲这个牌子不错哦

女装行业一直发展都不错,女装加盟哪个品牌可靠?在众多的女装品牌当中,艾丽哲女装凭借优良的口碑和超高的人气,在行业当中占有一定的优势,是好的,当中非常可靠的品牌,在激烈的市场当中,凭借超高的实力,得到了无数加盟商的认可,赚钱轻松,发展潜力大,...

30句用喜从天降造句的语句
30句用喜从天降造句的语句

1、让他去泰山旅游,那真是喜从天降。2、霜降日,天将降大福于你:福从天降,好运排山倒海;喜从天降,好事缠缠绵绵;财从天降,收获盆满钵满;乐从天降,快乐从不间断!3、霜降霜降,鸿运当头,喜从天降。寿星降,健康长寿身体棒。财神降,财运亨通路路畅...

女人奋斗励志语录分享10句
女人奋斗励志语录分享10句

1、即便无人喝彩,也要守住自己的人生。每一次失败,都是成功的伏笔;每一次考验,都有一份收获;每一次泪水,都有一次醒悟;每一次磨难,都有生命的财富。每一次伤痛,都是成长的支柱。2、不要沮丧,不必惊慌,做努力爬的蜗牛或坚持飞的笨鸟,我们试着长大...

短视频文案素材哪里找(上热门的短视频素材)
短视频文案素材哪里找(上热门的短视频素材)

抖音怎么写文案?整理了100条抖音抖音爆款文案,直接套用就能火不看后悔系列!!!抖音上爆火的文案。情感、励志、共鸣、实用、反转、提问等6大类型不管你是拍摄什么类型视频 ,都可以直接套用。不多说直接上干货!!!一定要看到最后!!!01—励志类...

小型电冰箱什么牌子好?现在口碑最好的冰箱推荐
小型电冰箱什么牌子好?现在口碑最好的冰箱推荐

海尔冰箱全球公认的质量很不错的冰箱,海尔冰箱优点是:微霜,制冷效果不错;节能省电,保湿效果不错;海尔冰箱是十大品牌之首,全球销量的第一梯队的佼佼者。海尔冰箱外观十分好看,海尔冰箱款式几乎都很新颖,质量好,制冷情况好,用了一段时间,制冷情况稳...

发表评论

访客

◎欢迎参与讨论,请在这里发表您的看法和观点。